Desidero attivare DomainKeys Identified Mail (DKIM) per i messaggi che invio utilizzando Amazon Simple Email Service (Amazon SES).
Risoluzione
Importante: puoi impostare l'autenticazione DKIM solo a livello di dominio. Quando invii un'e-mail da un indirizzo che utilizza un dominio verificato con DKIM, Amazon SES autentica l'e-mail con le proprietà DKIM ereditate dal dominio. Puoi sovrascrivere queste proprietà e inviare e-mail senza l'autenticazione DKIM. Puoi anche attivare le proprietà in un secondo momento. Prima di attivare DKIM, devi completare il processo di verifica per un'identità del dominio Amazon SES.
Per firmare un'e-mail Amazon SES con una chiave DKIM a 1.024 bit o 2.048 bit, utilizza uno dei seguenti metodi:
- Configura Amazon SES Easy DKIM
- Utilizza la tua autenticazione DKIM
- Aggiungi manualmente una firma DKIM
Nota: se ricevi errori quando esegui i comandi dell'Interfaccia della linea di comando AWS (AWS CLI), consulta Risoluzione degli errori per AWS CLI. Inoltre, assicurati di utilizzare la versione più recente di AWS CLI.
Configura Easy DKIM
Quando configuri Easy DKIM per un'identità del dominio, Amazon SES aggiunge una chiave DKIM a 2.048 bit a ogni e-mail inviata da quell'identità. Per configurare Easy DKIM, consulta Configurazione di Easy DKIM per un'identità di dominio verificata.
Dopo che Amazon SES ha verificato i record DNS, lo stato di verifica di DKIM nella console Amazon SES diventa Verificato.
Per risolvere i problemi relativi allo stato di verifica non riuscita, consulta Why does my DKIM domain fail to verify in Amazon SES? (Perché il mio dominio DKIM non supera la verifica in Amazon SES?)
Utilizza la tua autenticazione DKIM
Per le e-mail inviate da un dominio Amazon SES verificato, puoi utilizzare la tua coppia di chiavi pubblica-privata tramite Bring Your Own DKIM (BYODKIM). Per configurare BYODKIM, prima installa e configura AWS CLI. Quindi utilizza Amazon SES API v2 per configurare un dominio Amazon SES verificato con BYODKIM.
Dopo aver impostato BYODKIM, possono essere necessarie fino a 72 ore prima che lo stato di DKIM diventi SUCCESS (OPERAZIONE RIUSCITA). Se lo stato DKIM è FAILED (OPERAZIONE NON RIUSCITA), controlla la coppia di chiavi pubblica-privata e il record TXT. Verifica i seguenti problemi:
- Sono presenti errori nella chiave aggiornata.
- Sono presenti interruzioni di riga nella chiave.
- Il dominio è elencato due volte.
- La chiave ha una crittografia RSA inferiore a 1.024 bit o superiore a 2.048 bit.
Nota: la chiave deve avere una crittografia RSA almeno pari 1.024 bit e non superiore a 2.048 bit. Devi inoltre codificare la chiave con base64 (PEM).
Dopo aver risolto il problema, configura nuovamente BYODKIM.
Aggiungi manualmente una firma DKIM
Puoi aggiungere manualmente firme DKIM ai messaggi e utilizzare Amazon SES per inviarli. Per ulteriori informazioni, consulta Firma DKIM manuale in Amazon SES.
Nota: è consigliabile utilizzare una lunghezza in bit di almeno 1.024 per i messaggi firmati.
Informazioni correlate
Come posso verificare un indirizzo e-mail o un dominio in Amazon SES?